انتخاب یک کلمه عبور مناسب در حقیقت مصالحه ای بین انتخاب چیزی است که به سختی حدس زده میشود و چیزی که به راحتی به خاطر سپرده میشود برای مثال ممکن است 7^ یک کلمه عبور خوب باشد، در حالی که هیچکس نمیتواند آنرا به راحتی به خاطر بسپارد برعکس، به خاطر سپردن نام شما برای شما کاربسیار بسیار سادهای است و در مقابل حدس زدن آن نیز برای هکرها کارسادهای خواهد بود
برخی قوانین ساده و اولیهیک کلمه عبور حداقل باید از 8 کاراکتر تشکیل شده باشد و سعی کنید برخی علائم نگارشی یا ارقام را در کلمه عبور خود وارد کنیدبهتر است کلمه عبور شما از ترکیبی از حروف بزرگ و کوچک الفبا تشکیل شده باشد و یک عبارت یا ترکیبی از کلمات را انتخاب کنید تا به خاطر سپردنکلمه عبور کار سادهتری گردد
کلمهای که در یک دیکشنری از جمله دیکشنریهای زبانهای دیگر وجود داشته باشد را انتخاب نکنید؛ حروفی را که روی صفحه کلید پشت سر هم قرار دارندمانند انتخاب نکنید و هیچ کاراکتری را بیش از یکبار بهصورت پشتسر هم تکرار نکنیدفقط از علائم نگارشی یا ارقام یا حروف الفبا استفاده نکنید بلکه ترکیبیاز آنها را بکار ببرید و کلماتی که به سادگی قابل حدس زدن هستند انتخاب نکنید
شکستن کلمات عبورایدهای که پشت شکستن کلمات عبور وجود دارد بر اساس این گزارش که مرکزمدیریت امداد و هماهنگی عملیات رخدادهای رایانهییماهر گرفته شده،بینهایت ساده و از این قرار است که یک فهرست بزرگ از کلمات انتخابمیشود؛ هر کلمه رمز شده و سپس چک میشود که آیا کلمه رمز شده با کلمه عبور کاربر همخوانی دارد یا خیراین فهرست کلمات معمولا با استفاده از دیکشنری های زبان انگلیسی و سایرزبانها، اسامی معمول، اسامی حیوانات، شخصیتهای تلویزیونی و سینمایی،حروف پشت سر هم روی صفحه کلید و اصطلاحات بدست میآید برای اینکه فردهکر بتواند کلماتی را که درون فهرست کلماتش وجود ندارد و ممکن است کاربرانتخاب کرده باشد به دست آورد، یک مجموعه بزرگ از قوانین ساده را به هریک از کلمات داخل فهرست اعمال کرده و چک میکند که آیا کلمه به دست آمده همان کلمه عبور کاربر است یا خیراین قوانین شامل افزودن ارقام یا علایم نگارشی به ابتدا یا انتهای کلمات،معکوس کردن کلمات، تبدیل کلمات به حروف بزرگ، جایگزین کردن حروف با ارقام یا حروف مشابه دیگر و است از آنجا که رایانهها سریع هستند، اعمال این قوانین و رمز کردن نتیجه زمان زیادی مصرف نمیکند و حدسهای زیادی درزمان کوتاهی قابل انجام است
بهعلاوه یک پایگاه داده برروی یک که تمامی کلمات یک دیکشنری بزرگ رابه همراه بسیاری از قوانینی که این کلمات را رمز میکند داراست، عملیاتپیدا کردن کلمه عبور را به یک جستوجوی ساده در یک پایگاه داده تبدیلمیکندکلمات عبوری که به ندرت استفاده میشوندفقط یک حالت وجود دارد که نوشتن کلمه عبور ایده خوبی است و آن زمانی استکه زیاد از آن کلمه عبور استفاده نمیکنید برای مثال کلمه عبور اصلی یکسرور معمولا هر روز مورد استفاده قرار نمیگیرد در چنین شرایطی بهتر استکلمه عبوری طولانی و پیچیده انتخاب کنید که به خاطر سپردن آن بسیار سختباشد، سپس آن را یادداشت کرده و در محل امنی نگهداری کنیدزمانی که نیاز باشد از کلمه عبور استفاده کنید آن را از محل خود خارجکرده و پس از وارد کردن کلمه عبور نیز دوباره آن را در محل امن خود قراردهید این کلمه عبور نیز باید هر از گاهی تغییر کند البته قطعا شرایطفرق میکنداگر شما فکر میکنید که امکان دارد کلمات عبور خود را فراموش کنید، شایدبهتر باشد که از کلمه عبور پیچیدهای استفاده کرده و آن را یادداشت کنیدفقط به خاطر داشته باشید که اگر کسی به یادداشت شما دسترسی پیدا کند دراینصورت به سادگی میتواند وارد سیستم شودهیچ یادداشت حاوی کلمه عبوری نباید نزدیک رایانه شما و یا نزدیک جایی کهاطلاعات شخصی شما نگهداری شود آن را در جایی امن نگهداری کنید یک کشویقفل شده بسیار بهتر از کیف پول شماستمثالهایی از کلمات عبور خوبیک کلمه عبور خوب چگونه ساخته میشود؟ سعی کنید دو یا چند کلمه را با هم ترکیب کنید یا حروف اول یا دوم یا آخر کلمات یک عبارت را کنار هم قرارداده و کلمه جدیدی بسازید سپس در قسمتهای مختلف کلمه بدست آمده از حروفبزرگ، ارقام و علائم نگارشی استفاده کنید علاوه بر اینها میتوانیدکاراکترهای کنترلی را نیز اضافه کنید